Similar presentations:
Мировой опыт обеспечения ИБ АСУТП КВО ТЭК
1.
ГУБКИНСК ИЙУНИВЕР С И ТЕ Т
Центр инновационных компетенций
Программа повышения квалификации
Обеспечение информационной безопасности автоматизированных
систем управления технологическими и производственными
процессами критически важных объектов и значимых объектов
информационной инфраструктуры ТЭК
Мировой опыт обеспечения ИБ АСУТП
КВО ТЭК
Семинар «Построение безопасных промышленных систем в
технических решениях ведущих производителей программноаппаратных комплексов АСУТП»
Князев
Дмитрий Александрович
Кафедра КБ КВО
Шевцов
Вадим Юрьевич
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
16.
17.
18.
19.
20.
21.
Причины:
Результат:
22.
23.
24.
25.
26.
27.
28.
29.
30.
31.
32.
33.
34.
35.
36.
37.
38.
MLAD - Machine Learning for Anomaly DetectionСтроит прогнозные
значения телеметрии
процессов
Сравнивает прогноз с
реальными значениями
Осуществляет мониторинг
ошибки прогноза
Kaspersky | MLAD
39.
Kaspersky MLAD в продуктивном режимеПредсказание: поток должен расти
Фактическое значение потока
Расхождение факта и
предсказания, т.к.
поток не меняется
Давление увеличивается
Расхождение превысило порог:
Аномалия!
40.
41.
42.
Локальныеили облачные
системы
Однонаправ
ленная
передача
данных
(дата-диод)
TLS
KISG 100
SIMATIC IOT2040
Оборудование,
контроллеры,
датчики, механизмы,
KISG 1000
UTX-3117
Защита
внутренней
сети от
кибератак
43.
О С общегоназначения
44.
45.
46.
47.
48.
49.
50.
51.
52.
Kaspersky53.
54.
55.
56.
57.
58.
ИнтернетSCADA/DCS Network
SCADA
Control Network
KICS for
Nodes
Kaspersky
Security
Center
SPAN
TAP
Fieldbus
KICS for
Networks